$ 44.79 € 50.82 zł 11.63
+15° 基辅 (Kyiv) +16° 华沙 (Warsaw) +16° 华盛顿 (Washington)

苹果修复可能被用于攻击的 iOS 26 漏洞——TechCrunch

苹果修复可能被用于攻击的 iOS 26 漏洞——TechCrunch

苹果发布了 iOS 26、iPadOS 26 和 macOS 26 的安全更新,修复了一项漏洞。该公司称,黑客可能利用该漏洞,对运行 iOS 27 之前系统版本的特定目标用户发动极其复杂的攻击。正如TechCrunch 报道,该问题的编号为 CVE-2026-86950。

该漏洞是在负责 iPhone、iPad 和 Mac 界面及视觉元素的主要图形引擎中发现的。苹果感谢 Meta 产品安全团队发现了这一问题。该公司没有披露该错误的技术细节。

运行旧版系统的设备面临风险

图形引擎对设备操作系统拥有广泛访问权限,因此,成功利用这一漏洞可能使攻击者能够窃取大量个人数据。苹果和 Meta 未就该问题如何被发现,以及有多少设备可能因此遭入侵(如果确有此类事件)发表评论。

更多最新消息请关注 UA.News Telegram 频道 Telegram.

根据苹果的统计数据,近五分之四的 iPhone 用户仍在使用 iOS 26。本月早些时候发布的运行 iOS 27、iPadOS 27 和 macOS 27 的设备也获得了更新,但这一漏洞并不影响它们。

iMessage 中的另一项严重漏洞

此前,苹果还修复了一项严重漏洞 CVE-2026-86869,该漏洞可能允许在不被察觉的情况下从 iPhone、iPad 或 Mac 窃取数据。比利时网络安全公司 ironPeak 表示,这是一项 zero-click 漏洞:可以通过一条经过特殊构造的 iMessage 信息触发,无需用户进行任何操作。

据 ironPeak 称,该错误可能绕过 BlastDoor——苹果用于防止恶意代码逃离 iMessage 隔离环境的保护机制。苹果于 9 月随 iOS 27、iPadOS 27 和 macOS 27 的发布修复了该问题,并感谢 ironPeak 的 Niels Hofmans 发现该问题。Meta 研究人员证实了 ironPeak 的结论。

关注我们在
下载我们的应用程序